Hapi 1: Parakushtet
Hapi 2: Gjenerimi i një certifikate Let's Encrypt SSL
Hapi 3: Detyrimi i SSL
Hapi 4: Rinovimi automatik i certifikatave Let's Encrypt
Let's Encrypt është një autoritet i ri certifikimi që ju lejon të lëshoni certifikata SSL falas . Tani mund të përdorni SSL pa ndonjë kosto shtesë. Kur përdorni një certifikatë SSL, i gjithë trafiku midis klientit dhe serverit është i koduar -- gjë që përmirëson në mënyrë drastike sigurinë e faqes suaj të internetit.
Ky udhëzues mbulon instalimin e një certifikate Let's Encrypt dhe rinovimin automatik në Ubuntu.
Në fund të këtij tutoriali do të keni një konfigurim të serverit Apache në Ubuntu 14.04 me Let's Encrypt.
Hapi 1: Parakushtet
Do t'ju duhet një server cloud Vultr SSD me Ubuntu 14.04 të instaluar. Do t'ju duhet gjithashtu një pirg LAMP (Apache, PHP, etj.). Nëse nuk keni ende një pirg LAMP të instaluar në serverin tuaj Vultr, ju lutemi referojuni artikullit të mëposhtëm të bazës së njohurive: Si të instaloni Apache, MySQL dhe PHP në Ubuntu .
Pasi të keni një Stack LAMP që funksionon në serverin tuaj Ubuntu, mund të vazhdoni me instalimin e Let's Encrypt.
Për të gjeneruar dhe instaluar certifikatën tuaj SSL, do t'ju duhet Gittë klononi depon e Let's Encrypt:
$[ubuntu] apt-get install git
$[ubuntu] git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt
Kjo do të shkarkojë instaluesin Let's Encrypt në /opt/letsencrypt.
Hapi 2: Gjenerimi i një certifikate Let's Encrypt SSL
Let's Encrypt verifikon domenin tuaj duke vendosur një proces të përkohshëm të serverit në ueb në serverin tuaj Ubuntu. Ky proces do të funksionojë në mënyrë të pavarur nga serveri juaj Apache. Pasi të jetë krijuar certifikata SSL, procesi i përkohshëm i serverit të uebit do të përfundojë automatikisht nga instaluesi Let's Encrypt. Më pas, instaluesi do të instalojë certifikatën tuaj të krijuar rishtazi në serverin e internetit Apache.
$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example
Nëse dëshironi që Let's Encrypt të gjenerojë një certifikatë SSL për më shumë domene, thjesht shtoni ato domene në komandë.
$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example -d mysslcertificate.example
Ky funksion është shumë i dobishëm për sigurimin e wwwnëndomainit tuaj . Tani për tani, përdoruesit që vizitojnë faqen tuaj të internetit me wwwprefiksin do të marrin një gabim SSL. Ky lloj gabimi do të dëmtojë reputacionin tuaj. Për ta zgjidhur atë, përdorni një komandë si kjo:
$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example -d www.yourubuntuserver.example
Klienti Let's Encrypt tani do të krijojë një certifikatë Let's Encrypt SSL jo vetëm për, yourubuntuserver.examplepor edhe për www.yourubuntuserver.example!
Hapi 3: Detyrimi i SSL
Tani mund ta detyroni serverin tuaj Apache të drejtojë të gjitha kërkesat HTTP në HTTPS. Mënyra më e mirë për ta bërë këtë duke krijuar një .htaccessskedar në dosjen tuaj "www root" dhe duke shtuar kodin e rishkrimit të mëposhtëm:
RewriteEngine On
RewriteCond % 80
RewriteRule ^(.*)$ https://letsencrypt.example/$1 [R,L]
I gjithë trafiku në hyrje në portën HTTP 80 tani do të ridrejtohet automatikisht në portin 443, i cili përdor certifikatën tuaj LE SSL.
Hapi 4: Rinovimi automatik i certifikatave Let's Encrypt
Meqenëse Let's Encrypt është një autoritet falas i certifikatës, SSL-të nuk mund të ofrohen për një vit ose më gjatë. Të gjitha certifikatat Let's Encrypt janë të vlefshme për 90 ditë. Sidoqoftë, nëse dëshironi t'i rinovoni automatikisht, kjo mund të automatizohet duke përdorur një punë cron. Ju mund të zgjidhni të rinovoni certifikatat kur ato të skadojnë.
Hapni krontabën tuaj:
$[ubuntu] crontab -e
Shtoni rreshtin e mëposhtëm në krontab:
15 5 * * 5 /opt/letsencrypt/letsencrypt-auto renew >> /var/log/le-renew.log
Kjo punë cron ekzekuton /opt/letsencrypt/letsencrypt-auto renewkomandën çdo të premte në orën 5:15 të mëngjesit. Ne kemi zgjedhur të rinovojmë certifikatat në këtë kohë sepse kjo është zakonisht një periudhë me pak ose aspak trafik në shumicën e sajteve. Prandaj, vizitorët nuk do të vërejnë ndonjë vonesë sepse serveri është nën ngarkesë të madhe gjatë rinovimit dhe kontrollit të të gjitha certifikatave Let's Encrypt.
Serveri juaj Ubuntu tani po ekzekuton një Stack LAMP plotësisht funksional dhe faqja juaj e internetit po përdor një formular të certifikatës SSL Le të Enkriptojmë me konfigurimin automatik të rinovimit.
Është e mundur të përdorni më shumë se një certifikatë Let's Encrypt SSL në serverin tuaj; thjesht ndiqni hapin # 2 përsëri për çdo domen.
Kjo përfundon tutorialin tonë, faleminderit që lexuat.